Gefährlicher VBS-Wurm lockt mit Jennifer Lopez

Mit einer hüllenlosen Jennifer Lopez versucht ein neuer Mail-Wurm unvorsichtige Benutzer zu ködern. Ein Klick auf das entsprechende Attachment führt jedoch nicht zu nackten Tatsachen, sondern zu gravierenden Datenverlusten.

Laut einer Warnung des Antiviren-Herstellers Sophos kommt der Wurm VBS.Lopez.A@mm in einer E-Mail mit dem Betreff "Where are you?". Der Nachrichtentext lautet "This is my pic in the beach", angehängt findet sich die Datei JENNIFERLOPEZ_NAKED.JPG.VBS. Öffnet der Empfänger das Attachment, kopiert sich der Wurm ins Windows-Verzeichnis. Er erzeugt in der Registry einen Autostart-Befehl sowie den "Copyright"-Vermerk "Worm made in Algeria".

Anschließend.durchsucht VBS.Lopez alle lokalen und Netzlaufwerke nach Dateien der Typen .VBS, .VBE, .JS, .JSE, .CSS, .WSH, .SCT, .HTA, JPG, .JPEG, .MP2 sowie .MP3 und überschreibt diese mit sich selbst. Dann leitet sich der Wurm - ähnlich wie Loveletter oder Kournikova - an alle im Outlook-Adressbuch erfassten Kontakte weiter. Schließlich erzeugt er ein mit dem CIH-Virus (auch bekannt als Chernobyl) infiziertes File. Bei CIH handelt es sich um einen recht gefährlichen Schädling, der Flash-BIOS und Festplatte zu überschreiben versucht.

Der Wurm scheint zuerst gestern in England aufgetaucht zu sein - interessanterweise an genau jenem Tag, an dem dort die Gewinner des beliebten "Rear of the Year Contest" bekannt gegeben werden. Mit diesem Preis ehren die Briten jährlich die Medienstars mit den wohlgeformtesten Sitzflächen. Die Vermutung liegt nahe, dass hier ein Virenautor die attraktive Jennifer Lopez als Köder benutzen wollte. "Da scheint die Verlockung durch Miss Lopez' Hinterteil einige heißblütige User überwältigt zu haben", witzelt Graham Cluley von Sophos. "Merke: Lieber kalt duschen - und niemals unverlangt erhaltene Mail-Attachments anklicken!"

Weitere Informationen zum Thema erhalten Sie in unseren Virengrundlagen sowie den Reports Entwicklung der digitalen Plagegeister und Viren unter Linux. Was aktuelle Antivirus-Software leistet, lesen sie in unserem Virenscanner-Test. (jlu)